@@ -39,7 +39,10 @@ import (
3939 "github.com/dexidp/dex/pkg/featureflags"
4040 "github.com/dexidp/dex/server"
4141 "github.com/dexidp/dex/server/apiserver"
42+ "github.com/dexidp/dex/server/authflow"
4243 "github.com/dexidp/dex/server/connectors"
44+ "github.com/dexidp/dex/server/mfa"
45+ "github.com/dexidp/dex/server/session"
4346 "github.com/dexidp/dex/server/signer"
4447 "github.com/dexidp/dex/server/tokens"
4548 "github.com/dexidp/dex/storage"
@@ -371,7 +374,7 @@ func runServe(options serveOptions) error {
371374 SkipApprovalScreen : c .OAuth2 .SkipApprovalScreen ,
372375 AlwaysShowLoginScreen : c .OAuth2 .AlwaysShowLoginScreen ,
373376 PasswordConnector : c .OAuth2 .PasswordConnector ,
374- PKCE : server .PKCEConfig {
377+ PKCE : authflow .PKCEConfig {
375378 Enforce : c .OAuth2 .PKCE .Enforce ,
376379 CodeChallengeMethodsSupported : c .OAuth2 .PKCE .CodeChallengeMethodsSupported ,
377380 },
@@ -779,8 +782,8 @@ func recordBuildInfo() {
779782 buildInfo .WithLabelValues (version , runtime .Version (), fmt .Sprintf ("%s/%s" , runtime .GOOS , runtime .GOARCH )).Set (1 )
780783}
781784
782- func parseSessionConfig (s * Sessions ) (* server. SessionConfig , error ) {
783- sc := & server. SessionConfig {
785+ func parseSessionConfig (s * Sessions ) (* session. Config , error ) {
786+ sc := & session. Config {
784787 CookieName : "dex_session" ,
785788 AbsoluteLifetime : 24 * time .Hour ,
786789 ValidIfNotUsedFor : 1 * time .Hour ,
@@ -835,12 +838,12 @@ func parseSessionConfig(s *Sessions) (*server.SessionConfig, error) {
835838 return sc , nil
836839}
837840
838- func buildMFAProviders (authenticators []MFAAuthenticator , issuerURL string , logger * slog.Logger ) map [string ]server. MFAProvider {
841+ func buildMFAProviders (authenticators []MFAAuthenticator , issuerURL string , logger * slog.Logger ) map [string ]mfa. Provider {
839842 if len (authenticators ) == 0 {
840843 return nil
841844 }
842845
843- providers := make (map [string ]server. MFAProvider , len (authenticators ))
846+ providers := make (map [string ]mfa. Provider , len (authenticators ))
844847 for _ , auth := range authenticators {
845848 switch auth .Type {
846849 case "TOTP" :
@@ -849,15 +852,15 @@ func buildMFAProviders(authenticators []MFAAuthenticator, issuerURL string, logg
849852 logger .Error ("failed to parse TOTP config" , "id" , auth .ID , "err" , err )
850853 continue
851854 }
852- providers [auth .ID ] = server .NewTOTPProvider (cfg .Issuer , auth .ConnectorTypes )
855+ providers [auth .ID ] = mfa .NewTOTPProvider (cfg .Issuer , auth .ConnectorTypes )
853856 logger .Info ("MFA authenticator configured" , "id" , auth .ID , "type" , auth .Type )
854857 case "WebAuthn" :
855858 var cfg WebAuthnConfig
856859 if err := json .Unmarshal (auth .Config , & cfg ); err != nil {
857860 logger .Error ("failed to parse WebAuthn config" , "id" , auth .ID , "err" , err )
858861 continue
859862 }
860- provider , err := server .NewWebAuthnProvider (cfg .RPDisplayName , cfg .RPID , cfg .RPOrigins ,
863+ provider , err := mfa .NewWebAuthnProvider (cfg .RPDisplayName , cfg .RPID , cfg .RPOrigins ,
861864 cfg .AttestationPreference , cfg .Timeout , issuerURL , auth .ConnectorTypes )
862865 if err != nil {
863866 logger .Error ("failed to create WebAuthn provider" , "id" , auth .ID , "err" , err )
0 commit comments